Jaringan/HTTP
Email Header Analyzer
Menguraikan header mentah email (View Source / Show Original) — field dasar, rantai Received dengan waktu, SPF/DKIM/DMARC, tanda-tanda pemalsuan From/Reply-To.
A message's full headers (View Source or Show Original in a mail client) record its entire path through mail servers, along with sender-authenticity check results. This tool breaks those headers down into readable fields and flags signs of spoofing.
How to use it
- Paste raw email headers and the tool extracts the main fields (From, To, Subject, Date) along with the Received chain and the timing of each hop.
- SPF, DKIM, and DMARC results are shown separately with an explanation of what each status (pass, fail, none) means.
- A mismatch between the From and Reply-To headers is flagged — a common sign of phishing.
Common uses
- Checking a suspicious email for signs of phishing before trusting its links or attachments.
- Debugging why a legitimate email lands in spam by checking its SPF/DKIM/DMARC status.
- Tracing an email's actual path through servers to understand a delivery delay.
Things to keep in mind
The Date header is set by the sender's client and can be inaccurate; for an exact timeline, trust the timestamps in the Received chain, which are added by the mail servers themselves.
Passing SPF/DKIM/DMARC only confirms the message is technically authorized by the sending domain — it doesn't guarantee the content itself isn't phishing or spam.
Artikel tentang alat ini: Header email: cara melacak perjalanan pesan dari pengirim hingga ke Anda
Pertanyaan yang sering diajukan
Apa yang sebenarnya bisa diberitahukan header email yang tidak bisa diberikan isi pesan?
Header mengungkapkan jalur yang dilalui email melalui server email (baris Received), hasil autentikasi (SPF, DKIM, DMARC), dan server asal sebenarnya — berguna untuk mendeteksi email palsu atau phishing.
Bagaimana saya tahu apakah SPF, DKIM, atau DMARC benar-benar lolos?
Cari pass, fail, atau none di header Authentication-Results — "pass" pada ketiganya adalah sinyal kuat (meski tidak mutlak) bahwa pesan tidak dipalsukan, sedangkan kegagalan pada pemeriksaan penting pengirim adalah tanda bahaya.
Apakah menempelkan header email di sini mengunggahnya ke suatu tempat?
Tidak. Header di-parsing sepenuhnya di browser Anda — tidak ada yang dikirim ke server, jadi aman untuk menganalisis header asli.
Untuk apa header Message-ID digunakan?
Ini adalah pengenal unik yang diberikan ke setiap email, digunakan klien email untuk mengelompokkan pesan menjadi thread melalui header In-Reply-To, yang menghubungkan balasan dengan Message-ID pesan asli.
Mengapa header Date bisa tidak cocok dengan stempel waktu header Received?
Date diatur oleh klien email pengirim dan bisa salah jika jamnya tidak sinkron, sedangkan stempel waktu Received ditambahkan oleh server saat pengiriman sebenarnya, sehingga lebih andal.